wahsaga: PHP Code in einer externen Datei?

Beitrag lesen

hi,

mal abseits von der fragestellung ein paar kleine hinweise bzgl. der sicherheit:

VALUES
(
'" . addslashes($_POST["name"]) . "',
'" . addslashes($_POST["email"]) . "',
'" . addslashes($_POST["url"]) . "',
'" . addslashes($_POST["betreff"]) . "',
'" . addslashes($_POST["text"]) . "',

1. bitte nutze nicht addslashes(), um daten vor dem einsetzen in eine mysql-query zu entschärfen - extra für diesen zweck gibt es die funktionen mysql_escape_string() (veraltet) bzw. mysql_real_escape_string().

'" . $_SERVER["HTTP_USER_AGENT"]. "',
'" . $_SERVER['HTTP_REFERER']. "',

2. diese beiden werte kommen ebenfalls vom client, und können damit genauso _beliebige_ werte enthalten, wie dir vorherigen formulardaten auch.
also ist eine absicherung hier genauso angebracht, wie oben.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }